瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【原创】求U盘病毒专杀工具???
我不是圣人 - 2007-3-2 10:44:00
我的电脑中了U盘病毒,双击盘符打不开,要用鼠标右键选打开才可以;autorun.inf 这个文件是隐藏的,但是在“工具—文件夹选项—查看—显示所有文件”还是不能把隐藏的文件显示出来,重复上面的步骤还是选中在“不显示隐藏的文件”选项上;那位高手能给我介绍一个能杀掉这个病毒的专杀工具啊???
  不胜感激!!
我不是圣人 - 2007-3-2 10:45:00
在线等待中,自己先顶了!!!!!!
姑苏残月 - 2007-3-2 10:48:00
点开那个手系统保护的文件.
在显示隐藏文件的地方有,就看到了,然后删除ANTORUN.INF
我不是圣人 - 2007-3-2 10:52:00
那个文件隐藏了,根本就显示不出来啊?
logicl - 2007-3-2 11:00:00
http://logicl.hits.io/antiautorun.zip

logicl - 2007-3-2 11:01:00
把上面文件下载下来,解压缩后运行..
afkp4e7 - 2007-3-2 11:08:00
复制保存为*.reg双击导入后仔细查毒
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]
"Text"="隐藏文件和文件夹"
"Type"="group"
"Bitmap"="C:\\WINNT\\system32\\shell32.dll,4"
"HelpID"="shell.hlp#51131"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="不显示隐藏的文件和文件夹"
"Type"="radio"
"CheckedValue"=dword:00000002
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51104"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="显示所有文件和文件夹"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden]
"Type"="checkbox"
"Text"="隐藏受保护的操作系统文件(推荐)"
"WarningIfNotDefault"="@shell32.dll,-28964"
"HKeyRoot"=dword:80000001
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"ValueName"="ShowSuperHidden"
"CheckedValue"=dword:00000000
"UncheckedValue"=dword:00000001
"DefaultValue"=dword:00000000
"HelpID"="shell.hlp#51103"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
@=""

itsfate - 2007-3-2 11:26:00
把下面的复制到文本中做个.bat文件,将c:\全部改为你u盘的盘符。

@echo off
attrib -r -h -s -a c:\*.*
del /f/s/q/a c:\autorun.inf
del /f/s/q/a c:\AdobeR.exe
del /f/s/q/a c:\bittorrent.exe
del /f/s/q/a c:\copy.exe
del /f/s/q/a c:\desktop.exe
del /f/s/q/a c:\desktop2.exe
del /f/s/q/a c:\folder.exe
del /f/s/q/a c:\host.exe
del /f/s/q/a c:\msinfmgr.exe
del /f/s/q/a c:\msvcr71.dll
del /f/s/q/a c:\RavMonE.exe
del /f/s/q/a c:\RavMonLog
del /f/s/q/a c:\RECYCLER\*.*
del /f/s/q/a c:\RECYCLER
del /f/s/q/a c:\SHE.exe
del /f/s/q/a c:\sxs.exe
del /f/s/q/a c:\SYSTEM.VER
del /f/s/q/a c:\toy.exe
del /f/s/q/a c:\setup.pif
taskkill /F /im explorer.exe
explorer.exe c:\
afkp4e7 - 2007-3-2 11:29:00
引用:
【itsfate的贴子】把下面的复制到文本中做个.bat文件,将c:\全部改为你u盘的盘符。

@echo off
attrib -r -h -s -a c:\*.*
del /f/s/q/a c:\autorun.inf
del /f/s/q/a c:\AdobeR.exe
del /f/s/q/a c:\bittorrent.exe
del /f/s/q/a c:\copy.exe
del /f/s/q/a c:\desktop.exe
del /f/s/q/a c:\desktop2.exe
del /f/s/q/a c:\folder.exe
del /f/s/q/a c:\host.exe
del /f/s/q/a c:\msinfmgr.exe
del /f/s/q/a c:\msvcr71.dll
del /f/s/q/a c:\RavMonE.exe
del /f/s/q/a c:\RavMonLog
del /f/s/q/a c:\RECYCLER\*.*
del /f/s/q/a c:\RECYCLER
del /f/s/q/a c:\SHE.exe
del /f/s/q/a c:\sxs.exe
del /f/s/q/a c:\SYSTEM.VER
del /f/s/q/a c:\toy.exe
del /f/s/q/a c:\setup.pif
taskkill /F /im explorer.exe
explorer.exe c:\………………

这个别改
星10000 - 2007-3-2 11:52:00
天空软件站-下载http://www.skycn.com/soft/32883.html
我不是圣人 - 2007-3-2 11:56:00
http://logicl.hits.io/antiautorun.zip
在这里下的东东,瑞星扫描发现是病毒把他删了
怎么会事啊?
求专杀
tankk - 2007-3-2 12:26:00
我想有两个方式:
1.我这里有个U盘专杀工具.你那里出现的现象估计可以解决.当然只是估计.需要的话发
  邮件给我.
  不过,你的其他磁盘应该都有病毒.所以,此法只是其一.
2.你可以结合瑞星监控来手动删除病毒,我的方法是:
  先在启动项中驱除病毒启动项,允许瑞星监控修改.当然,如果再有修改回来的现象就拒绝.然后重起.
  之后,进入病毒所在文件,直接删除.
  以上过程脱离U盘操作.
  最后,运行regedit

HKEY_LOCAL_MACHINE | Software |Microsoft | windows | CurrentVersion | explorer | Advanced | Folder | Hidden | SHOWALL
把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,并且把键值改为0.  允许瑞星监控修改.
  这样,你可以显示出隐藏文件了.
  U盘你可以直接格式化,但格前不要打开.
afkp4e7 - 2007-3-2 12:32:00



这个头像很流行?
没有u盘病毒专杀
只是阻止写入autorun.inf
怎么能叫专杀
是预防u盘病毒
星10000 - 2007-3-2 12:37:00
天空软件站-下载http://www.skycn.com/soft/32883.html
升级后就
就行了
还不行,发样本来
我不是圣人 - 2007-3-2 13:42:00
谢谢大家!
1
查看完整版本: 【原创】求U盘病毒专杀工具???